Код ИБ впервые пройдет в Якутске

Код ИБ впервые пройдет в Якутске

Код ИБ впервые пройдет в Якутске

16 августа столица Республики Саха впервые готовится принять самую масштабную конференцию по информационной безопасности - “Код ИБ”, которая проходит  на территории 6 стран (27 городов).

“Код информационной” безопасности” - серия бесплатных конференций для сотрудников служб информационной безопасности и информационных технологий, которая успешно проводится уже более 14 лет.

Спикерами станут Алена Бугаенко (SearchInform, г. Москва), Сергей Чекрыгин (Check Point, г. Москва), Игорь Пеннер (ГК ТОНК, г. Москва) и другие известные эксперты-практики из Москвы и Новосибирска, в том числе, из компаний Доктор Веб, ESET, АйТИ Таск, StaffCop и других.

Основными темами конференции будут тренды кибербезопасности, управление и технологии ИБ. Мероприятие завершится сессией “Горячая десятка”, в рамках которой будут названы 10 самых актуальных проблем региона в сфере информационной безопасности.

Следует отметить, что якутский “Код  ИБ” пройдет в рамках второго межрегионального форума IT и кибербезопасности “Iceberg”. “Организаторы Iceберга обратились к нам с инициативой привезти наш “Код ИБ” в Якутию, и мы с радостью согласились. Открыв в прошлом году Хабаровск и Владивосток,мы продолжаем осваивать Дальний Восток”.

Бесплатная регистрация для руководителей и  специалистов отделов ИБ и ИТ по ссылке https://yakutsk.codeib.ru/

Android-троян BTMOB даёт злоумышленникам полный контроль над смартфоном

Исследователи предупредили о новом Android-зловреде BTMOB, который уже вырос из очередной подозрительной APK-шки в полноценный инструмент удалённого управления смартфоном. Проще говоря, после заражения атакующий может получить почти полный контроль над устройством.

BTMOB заметили в начале 2025 года. С тех пор он эволюционировал в RAT-троян: умеет красть данные, делать скриншоты, следить за действиями пользователя и удалённо управлять заражённым телефоном.

Это уже не классический банковский троян, который охотится только за логинами и деньгами. Тут аппетит шире.

По данным специалистов, распространяют BTMOB через фишинговые кампании. Жертву заманивают на поддельные сайты, которые имитируют стриминговые сервисы, криптоинструменты или даже ресурсы госорганов.

Потом пользователя отправляют в фейковый магазин приложений, где он скачивает вредоносный APK. Внешне всё может напоминать Google Play, только вместо полезного приложения — троян.

После установки BTMOB злоупотребляет службами специальных возможностей Android. Это даёт ему расширенные права и позволяет работать почти без участия пользователя. Дальше смартфон превращается в удобную точку наблюдения и управления.

Особенно неприятно, что BTMOB распространяется по модели «вредонос как услуга». Киберпреступникам предлагают готовый набор с APK-билдером, чтобы собирать собственные вредоносные приложения без особых технических знаний. Стоимость такого комплекта, по данным исследователей, составляет около $5 тыс., плюс отдельная плата за поддержку.

 

Инструмент продвигают через соцсети, открытый веб и телеграм-каналы. При этом есть признаки, что слитые версии уже могли попасть на подпольные форумы, а значит, число атакующих может резко вырасти.

BTMOB уже используют в региональных кампаниях: приманки адаптируют под конкретные страны и аудитории. Где-то это фейковый криптосервис, где-то — якобы государственное приложение. Локализация делает атаки убедительнее, а значит, опаснее.

RSS: Новости на портале Anti-Malware.ru